En falsk Android-app som heter “Uppdateringar för Samsung” har installerats mer än 10 miljoner gånger i Google Play Butik, visar en undersökning av CSIS Security Group. Enligt forskarna är detta en massiv bluff. Applikationen uppmuntrar verkligen Internetanvändare att köpa ett premiumpaket till $ 34,99 för att kunna ladda ner uppdateringar … som faktiskt erbjuds gratis av Samsung.
En falsk Samsung-stämplad app har lurat mer än 10 miljoner Android-användare, säger Aleksejs Kuprins, cybersäkerhetsforskare på CSIS Security Group, i ett blogginlägg. “Ladda ner OS-uppdateringar för alla Samsung-enheter, läs de senaste nyheterna om Android ™ -teknologin och få tillgång till de senaste firmwareuppdateringarna” lovar applikationen “Uppdateringar för Samsung”, fortfarande tillgänglig i Google Play Butik.
Android: en falsk applikation lurar mer än 10 miljoner Samsung-användare
När programmet är installerat, baraöppna en webbplats med firmwareuppdateringar från Samsung för en mängd olika modeller. Inte överraskande, det är full av påträngande, poppande annonser. På nolltid lyckades skurkarna bakom applikationen generera stora reklamintäkter, säger Aleksejs Kuprins.
Läs också: WhatsApp – kopior av appen angriper Google Play Store!
För att locka användare finns några av filerna som erbjuds gratis att ladda ner. Men för att ladda ner alla filer och hålla sin smartphone uppdaterad, Internetanvändare uppmanas att betala en årlig prenumeration på 34,99 euro. Ansökan lägger fram sitt eget betalningssystem, i motsats till reglerna i Google Play Butik. “Appen ber bara om din kreditkortsinformation” påpekar forskaren, vilket innebär stora risker för säkerheten för dina data. Under en transaktion kan ditt kortnummer och din CVV-kod fångas upp.
Som en påminnelse, Samsung lanserar alla uppdateringar gratis erbjuds av applikationen direkt på de berörda smartphonesna. Du måste bara gå till dina mobilinställningar för att kontrollera om en uppdatering är tillgänglig. Applikationen ”Uppdateringar för Samsung” är därför inte direkt eller indirekt ansluten till tillverkaren. För att undvika att falla i sådana fällor, uppmanar vi dig att konsultera vår fil “hur man upptäcker falska applikationer i Play Store”.
Källa: CSIS Security Group
